AuthMeReloaded
AuthMeReloaded - мощный плагин аутентификации для Bukkit/Spigot, защищающий offline-mode серверы и усиливающий безопасность online-mode. Поддержка 2FA, сессионного входа, баз данных и прокси.
AuthMeReloaded - защита серверов Майнкрафт от кражи ников
AuthMeReloaded - один из самых старых и популярных auth-плагинов для Bukkit/Spigot, который закрывает главную проблему пиратских серверов: кражу ников и доступ к чужим аккаунтам. Если ваш сервер работает в offline-mode (онлайн-выключен), любой игрок может зайти под чужим именем. AuthMe решает это принудительной авторизацией по паролю. Но даже на online-mode серверах плагин полезен - он добавляет второй фактор защиты и расширенный контроль над входом.
На Modrinth у плагина уже 114 тысяч загрузок, лицензия GPL-3.0-only. Проект активно поддерживается: недавно вышли сборки под Paper 1.21+, Folia 1.21+, Spigot 1.20-1.21 и legacy-ветка для Spigot 1.16-1.19.
Что делает плагин с неавторизованными игроками
Пока игрок не введёт пароль, он фактически заморожен. Нельзя:
- ставить или ломать блоки
- ходить
- вводить команды
- открывать инвентарь
Плагин также кикает игроков со слишком длинными или короткими никами и может банить по странам (через коды стран в GeoIP-базе MaxMind).
Ключевые фишки AuthMeReloaded
- Сборки под разные платформы: Spigot Legacy (1.16-1.19), Spigot 1.21 (1.20-1.21), Paper 1.21+, Folia 1.21+
- Нативные прокси-плагины для BungeeCord и Velocity
- Восстановление пароля по e-mail
- Защита от подмены ника (username spoofing)
- Whitelist/Blacklist по странам
- Встроенный AntiBot - защита от ботов на входе
- ForceLogin - админ может залогиниться под любым аккаунтом через консоль
- Избавление от сообщения "Logged in from another location"
- Поддержка 2FA (двухфакторная аутентификация)
- Session Login - не нужно вводить пароль при каждом заходе
- Сообщения на языке клиента игрока с фолбэком на язык сервера
- Редактируемые переводы
- Поддержка MySQL, MariaDB, PostgreSQL и SQLite
- Алгоритмы шифрования: SHA256, ARGON2, BCRYPT, PBKDF2, PBKDF2BASE64 и другие
- Миграция хешей из внешних систем без простоя: XFBCRYPT, MYBB, PHPBB, JOOMLA, WORDPRESS, WBB3/WBB4, IPB3 и другие
- Кастомные имена таблиц/колонок в MySQL (удобно при интеграции с форумом)
- Кэширование запросов к БД
- Совместимость с Citizens2, CombatTag, CombatTagPlus
- Графические диалоги логина/регистрации (вместо чат-промптов)
- Restricted users - привязка ника к IP
- Защита инвентаря до авторизации (требует PacketEvents)
- Premium bypass - владельцы Mojang-аккаунтов пропускают пароль (требует PacketEvents)
- Сохранение точки выхода игрока
- Возврат эндер-жемчуга, брошенного до авторизации
- Раздельные таймауты на логин и регистрацию
- Подтверждение e-mail при
/email addи/email change - Автоматический бэкап БД
- Импорт аккаунтов из Auth+, LibreLogin, LimboAuth, nLogin, OpeNLogin, tiAuth + встроенная миграция SQLite в MySQL/MariaDB/PostgreSQL
Графические диалоги (Dialog UI)
AuthMe умеет показывать графические диалоги логина и регистрации вместо унылых чат-промптов. Это выглядит современно и удобно для игроков.
settings.registration.dialog.postJoin.enable- включает диалог после захода на серверsettings.registration.dialog.preJoin.enable- включает диалог до захода (только на Paper/Folia)- Опции независимы - можно включить любую, обе или ни одной
- Pre-join требует современные версии сервера (Paper/Folia 1.21.11+)
- Премиум-игроки пропускают pre-join диалог при включённом premium bypass
Premium bypass - как это работает
Владельцы легитимных Mojang-аккаунтов могут полностью пропустить парольную авторизацию. Идентификация проходит через криптографический хендшейк с сессионным сервером Mojang во время фазы логина Minecraft. Пароль вообще не запрашивается.
- Включается через
settings.enablePremium: trueвconfig.yml - Игроки подключаются через
/premium, отключаются через/freemium(нужно быть залогиненным) - Админы могут управлять через
/authme premium <player>и/authme freemium <player>
Важно знать про сценарии использования:
- Прямое подключение (offline-mode, без прокси): нужен PacketEvents 2.x. Без него premium bypass отключается при запуске (fail-closed)
- За online-mode прокси (Velocity/BungeeCord): прокси сам аутентифицирует через Mojang и форвардит проверенный UUID. PacketEvents на бэкенде не нужен. Установите
Hooks.bungeecord: trueна бэкенде - За offline-mode прокси: установите
authme-velocityилиauthme-bungeeна прокси. Премиум-игроки аутентифицируются на прокси, проверенный UUID форвардится на бэкенд
Команды и права
Основные права:
authme.player.*- все пользовательские командыauthme.admin.*- все админские команды
Миграция между базами данных (например SQLite в MySQL):
/authme converter sqliteToSql
Требования к запуску
Выбирайте jar под вашу платформу и версию:
| Платформа | Версия Java | Файл | Совместимость |
|---|---|---|---|
| Spigot Legacy | Java 17+ | AuthMe-*-Spigot-Legacy.jar | Spigot 1.16.x - 1.19.x |
| Spigot 1.21 | Java 21+ | AuthMe-*-Spigot-1.21.jar | Spigot 1.20.x - 1.21.x |
| Paper | Java 21+ | AuthMe-*-Paper.jar | Paper 1.21+ |
| Folia | Java 21+ | AuthMe-*-Folia.jar | Folia 1.21+ |
| BungeeCord | Java 21+ | AuthMe-*-Bungee.jar | BungeeCord / Waterfall (1.19 API) |
| Velocity | Java 21+ | AuthMe-*-Velocity.jar | Velocity 3.4+ |
Дополнительно:
- PacketEvents 2.x (опционально, но нужен для защиты инвентаря, блокировки tab-complete и premium bypass при прямом подключении)
Сборка из исходников
Для компиляции нужны:
- JDK 17+ для
authme-core,authme-tools,authme-spigot-legacy - JDK 21+ для полного мультимодульного билда (
authme-bungee,authme-spigot-1.21,authme-paper-common,authme-paper,authme-folia,authme-velocity) - Maven 3.8.8+
- Git/GitHub (опционально)
Сборка:
git clone <репозиторий> mvn clean package
С JDK 17 собираются только модули, совместимые с Java 17. С JDK 21+ собирается полный реактор.
Практические советы
- Если у вас уже есть форум на WordPress, phpBB, Joomla или IPB - AuthMe может читать хеши паролей напрямую из их БД. Это значит, что игрокам не нужно заново регистрироваться на сервере, если у них уже есть аккаунт на форуме
- Для больших серверов с прокси (BungeeCord/Velocity) ставьте authme-velocity или authme-bungee на прокси, а на бэкенд-серверы - обычный AuthMe. Так аутентификация проходит один раз на прокси, а не на каждом сервере отдельно
- Включайте Session Login, чтобы не бесить игроков постоянным вводом пароля - они залогинятся один раз и останутся в системе до истечения сессии
- 2FA добавляет слой безопасности, но требует от игроков наличия приложения-аутентификатора. На пиратских серверах с молодой аудиторией это может отпугнуть часть игроков
- Premium bypass - киллер-фича для гибридных серверов. Легальные игроки с лицензией заходят без пароля, а пиратские проходят обычную регистрацию. Это убирает трение для лицензионщиков
Интеграция с хостингом
Плагин отлично работает на выделенных серверах. Если вы хотите запустить сервер Майнкрафт с AuthMeReloaded и играть с друзьями онлайн - это можно сделать через BungeeHost. Плагин устанавливается в один клик, а хостинг серверов Майнкрафт от BungeeHost поддерживает все актуальные версии Spigot, Paper и Folia, на которых AuthMe гарантированно заведётся.
Итог
AuthMeReloaded - must-have для любого offline-mode сервера. Без него ваш сервер уязвим к краже ников, а игроки - к потере прогресса и вещей. Плагин закрывает базовые интенты: парольная защита, 2FA, восстановление по почте, защита от ботов, контроль по странам. При этом он гибко настраивается и совместим с кучей других плагинов и баз данных. Скачайте AuthMeReloaded и закройте вопрос безопасности сервера раз и навсегда.
Скриншоты AuthMeReloaded
Часто задаваемые вопросы
Версии плагина AuthMeReloaded
Доступно 20 версий. Сначала показаны самые популярные и самые свежие.